SQL注入式攻擊(doc 17頁)
- 所屬分類:
- 信息化知識
- 文件大小:
- 54 KB
- 下載地址:
- 相關資料:
- sql注入
SQL注入式攻擊(doc 17頁)內容簡介
一、SQL注入漏洞的判斷
二、區分數據庫服務器類型
三、確定XP_CMDSHELL可執行情況
四、發現WEB虛擬目錄
五、上傳ASP木馬
隨著B/S模式應用開發的發展,使用這種模式編寫應用程序的程序員也越來越多。但是由於程序員的水平及經驗也參差不齊,相當大一部分程序員在編寫代碼的時候,沒有對用戶輸入數據的合法性進行判斷,使應用程序存在安全隱患。用戶可以提交一段數據庫查詢代碼,根
據程序返回的結果,獲得某些他想得知的數據,這就是所謂的SQL Injection,即SQL注入。
SQL注入是從正常的WWW端口訪問,而且表麵看起來跟一般的Web頁麵訪問沒什麼區別,所以目前市麵的防火牆都不會對SQL注入發出警報,如果管理員沒查看IIS日誌的習慣,可能被入侵很長時間都不會發覺。但是,SQL注入的手法相當靈活,在注入的時候會碰到很多意外的情況。能不能根據具體情況進行分析,構造巧妙的SQL語句,從而成功獲取想要的數據。
..............................
上一篇:什麼是條碼(doc 27頁)
下一篇:價值鏈解析(ppt 19頁)
用戶登陸
信息化知識熱門資料
信息化知識相關下載